Comment supprimer le cheval de Troie Dolphin X RAT du système d'exploitation
de TroieÉgalement connu sous le nom de: Cheval de Troie d'accès à distance Dolphin X
Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.
SUPPRIMEZ-LES MAINTENANTPour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.
Quel type de malware est Dolphin X RAT ?
Dolphin X RAT est un malware Windows polyvalent vendu sous forme de service par abonnement aux cybercriminels. Il combine un cheval de Troie d'accès à distance (RAT), un voleur d'informations, un clipper de cryptomonnaie et un outil de déni de service distribué (DDoS) dans un seul et même paquet.
Les recherches publiées par Varonis Threat Labs documentent que Dolphin X cible plus de 300 applications réparties en dix catégories, avec un panneau d'opérateur contenant 329 fonctionnalités. Un cybercriminel utilisant l'alias « Kontraktnik » vend l'accès à la plateforme sur des forums clandestins pour 69,95 euros par mois.
Ce qui distingue Dolphin X de nombreux outils similaires, c'est un profileur comportemental basé sur l'IA intégré. Il analyse les données de chaque machine infectée et attribue un score de risque, permettant aux opérateurs de classer les victimes et de se concentrer d'abord sur les cibles de plus grande valeur. BleepingComputer a également rapporté cette capacité de classement par IA.

Aperçu de Dolphin X RAT
Dolphin X fonctionne comme une plateforme Malware-as-a-Service (MaaS). Les opérateurs achètent un abonnement, accèdent à un panneau de contrôle en ligne et reçoivent des versions du malware compilées côté serveur au sein de l'infrastructure backend du vendeur. Ce modèle de compilation à distance signifie que chaque version est assemblée sur les serveurs du vendeur plutôt que sur la machine de l'opérateur.
Daniel Kelley, chercheur chez Varonis Threat Labs, a examiné le panneau opérateur, le générateur et le trafic réseau. L'analyse a identifié des chaînes confirmant un flux de travail actif de profilage par IA, incluant des références à l'évaluation des risques et à la récupération de données de profilage.
Toutes les données volées sur une machine infectée sont regroupées dans une seule archive avant l'exfiltration. Le malware est conçu pour fonctionner silencieusement, laissant peu d'indicateurs visibles sur le système compromis.
Capacités de vol de données
Le module de vol de Dolphin X cible neuf navigateurs basés sur Chromium et Gecko, extrayant les mots de passe enregistrés, les cookies, les entrées de saisie automatique et les favoris. Il atteint également 100 extensions de navigateur pour portefeuilles de cryptomonnaie et 65 applications de portefeuille de bureau, dont Exodus et MetaMask.
Les mots de passe WiFi stockés sur le système sont collectés, et le Gestionnaire d'identifiants Windows est vidé de tous les identifiants enregistrés. Un chasseur de fichiers sensibles analyse la machine à la recherche de documents et de fichiers susceptibles d'intéresser l'opérateur.
Les identifiants de développeur et de cloud font l'objet d'une attention particulière. Le voleur collecte des clés SSH, des fichiers .env, des jetons d'accès au cloud et des données provenant de plus de 30 outils cloud en ligne de commande. Dix applications de gestion de mots de passe sont également concernées.
Les données de session de Discord, Telegram, Steam et Minecraft sont capturées, ainsi que les identifiants d'outils d'administration système, notamment FileZilla, WinSCP et PuTTY.
Contrôle à distance, surveillance et clipping
Le module de contrôle à distance donne aux opérateurs un accès en direct à la machine infectée. Une fonctionnalité de bureau à distance permet de visualiser et d'interagir avec l'écran de la victime en temps réel. Un reverse shell permet l'exécution directe de commandes, et un gestionnaire de fichiers intégré ainsi qu'un scanner réseau complètent la boîte à outils principale.
Un module HVNC (Hidden Virtual Network Computing) crée une session de bureau parallèle invisible pour la victime. Les opérateurs peuvent travailler dans cette session cachée sans déclencher aucune indication visible d'activité sur l'écran de la victime.
Une capacité de reverse-proxy SOCKS5 achemine le trafic de l'opérateur à travers la machine infectée. Le clipper de cryptomonnaie surveille le presse-papiers Windows et remplace silencieusement toute adresse de portefeuille copiée par une adresse contrôlée par l'attaquant, redirigeant les paiements en cryptomonnaie sans que la victime ne s'en aperçoive.
Persistance, évasion des défenses et capacités offensives
Dolphin X assure sa persistance via des entrées de clé Run dans le Registre Windows, le dossier de démarrage de Windows, des tâches planifiées et l'installation de service Windows. Un module de bootkit UEFI figure également parmi ses options de persistance, capable de survivre même à une réinstallation complète du système d'exploitation.
L'évasion des défenses est une force centrale. Le malware patche AMSI et ETW - deux interfaces Windows utilisées par les logiciels de sécurité - et utilise des appels système directs pour contourner les hooks d'API en mode utilisateur. Il peut également contourner le Contrôle de compte d'utilisateur (UAC) à l'aide de huit méthodes différentes.
Un moteur de mutation à trois niveaux fait apparaître chaque version comme unique. Le premier niveau réécrit le flux de contrôle et rechiffre les chaînes intégrées. Le deuxième mélange les tables d'importation. Le troisième modifie les horodatages PE, les en-têtes Rich et le remplissage des sections.
Les capacités supplémentaires incluent la manipulation de Windows Defender, la modification du pare-feu et du fichier Hosts, l'application de techniques anti-forensiques et la propagation aux clés USB connectées. Le module DDoS prend en charge plus de 20 méthodes d'attaque, et le proxying et le contrôle de type botnet sont également disponibles.
Les fonctionnalités de manipulation du système permettent au malware de bloquer les mises à jour Windows, de restreindre l'accès au Gestionnaire des tâches et à l'Éditeur du Registre, d'injecter du code via injection de DLL et injection de shellcode, et de déclencher un écran bleu de la mort à la demande.
Profilage des victimes assisté par IA
Le profileur comportemental par IA est l'une des fonctionnalités les plus distinctives de Dolphin X RAT. Il analyse automatiquement les données de chaque machine infectée - y compris les applications installées, l'activité de navigation et les habitudes d'utilisation des logiciels - et génère un score de risque ainsi qu'un résumé quotidien pour chaque victime.
Ces scores permettent aux opérateurs de classer les machines infectées et de se concentrer d'abord sur les plus intéressantes. Selon Varonis, le profileur aide les attaquants à identifier les machines susceptibles de donner accès à des réseaux d'entreprise, des environnements cloud, des avoirs en cryptomonnaie ou des comptes financiers.
Le moteur IA spécifique alimentant cette fonctionnalité n'a pas été confirmé sans l'exécution d'un échantillon en direct. Cela dit, les chaînes trouvées lors de l'analyse de Varonis - y compris des références à l'évaluation des risques et aux routines de démarrage du profileur - indiquent que le composant est pleinement fonctionnel.
| Nom | Cheval de Troie d'accès à distance Dolphin X |
| Type De Menace | RAT, Voleur d'informations, Clipper, Trojan |
| Symptômes | Les chevaux de Troie d'accès à distance sont conçus pour infiltrer furtivement l'ordinateur de la victime et rester silencieux, de sorte qu'aucun symptôme particulier n'est clairement visible sur une machine infectée. |
| Méthodes De Distribution | Pièces jointes d'e-mails infectées, publicités en ligne malveillantes, ingénierie sociale, « cracks » de logiciels, faux sites web. |
| Dommages | Vol de mots de passe et d'informations bancaires, usurpation d'identité, vol de cryptomonnaie, ajout de l'ordinateur de la victime à un botnet, infections supplémentaires, pertes financières, piratage de comptes, contrôle à distance de l'appareil infecté. |
|
Suppression des maliciels (Windows) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. Téléchargez Combo CleanerUn scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk. |
Conclusion
Dolphin X RAT offre aux cybercriminels une boîte à outils complète pour voler des données, contrôler des machines infectées à distance et détourner des transferts de cryptomonnaie. Le profileur de victimes assisté par IA ajoute une couche de ciblage que l'on ne trouve généralement pas dans les malwares de ce type, aidant les opérateurs à se concentrer sur les systèmes compromis les plus intéressants.
Les victimes peuvent être confrontées à des vols de mots de passe, à des comptes piratés, à des pertes de cryptomonnaie et à un accès distant non autorisé à leurs appareils. Les options de persistance profondes du malware - y compris un bootkit UEFI - le rendent particulièrement difficile à supprimer sans des outils de sécurité dédiés. Il doit être éliminé du système sans délai.
D'autres exemples de malwares classés comme RAT sont MarkiRAT, Starland et DenoRAT.
Comment Dolphin X RAT s'est-il infiltré dans mon ordinateur ?
Dolphin X RAT est vendu comme un service par abonnement à des cybercriminels, chacun le déployant via ses propres canaux choisis. Le développeur, connu sous le nom de « Kontraktnik », gère l'infrastructure backend et compile les versions côté serveur, offrant aux abonnés un outil prêt à déployer nécessitant un minimum de compétences techniques.
Les méthodes de distribution courantes utilisées par les opérateurs MaaS incluent les e-mails de phishing contenant des pièces jointes ou des liens malveillants, les faux sites de téléchargement de logiciels, les logiciels piratés et les cracks, et le malvertising.
Les attaquants peuvent également s'appuyer sur de faux sites d'installation usurpant l'identité de logiciels légitimes. Les types de fichiers couramment utilisés dans ces campagnes incluent les installateurs exécutables, les paquets d'archives et les pièces jointes de documents malveillants. Se méfier des liens de téléchargement inattendus et des pièces jointes d'e-mails non sollicitées est l'une des défenses les plus fiables.
Comment éviter l'installation de malwares ?
Téléchargez des logiciels uniquement depuis les sites web officiels des développeurs et les plateformes de distribution vérifiées. Évitez les cracks, les générateurs de clés et le contenu piraté, car ce sont des vecteurs courants de diffusion de malwares. Soyez prudent avec les e-mails inattendus, en particulier ceux contenant des pièces jointes ou des liens, même lorsque l'expéditeur semble être quelqu'un que vous connaissez.
Maintenez à jour votre système d'exploitation et toutes vos applications, car les attaquants exploitent fréquemment les vulnérabilités des logiciels obsolètes. Utilisez une solution de sécurité réputée et effectuez des analyses régulières du système. Si vous pensez que votre ordinateur est déjà infecté, nous vous recommandons d'effectuer une analyse avec Combo Cleaner Antivirus pour Windows pour éliminer automatiquement les malwares infiltrés.
Site web faisant la promotion de Dolphin X RAT :

Publication sur un forum de hackers faisant la promotion de Dolphin X RAT :

Suppression automatique et instantanée des maliciels :
La suppression manuelle des menaces peut être un processus long et compliqué qui nécessite des compétences informatiques avancées. Combo Cleaner est un outil professionnel de suppression automatique des maliciels qui est recommandé pour se débarrasser de ces derniers. Téléchargez-le en cliquant sur le bouton ci-dessous :
TÉLÉCHARGEZ Combo CleanerEn téléchargeant n'importe quel logiciel listé sur ce site web vous acceptez notre Politique de Confidentialité et nos Conditions d’Utilisation. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.
Menu rapide :
- Qu'est-ce que Dolphin X RAT ?
- ÉTAPE 1. Suppression manuelle du malware Dolphin X RAT.
- ÉTAPE 2. Vérifiez si votre ordinateur est propre.
Comment supprimer un malware manuellement ?
La suppression manuelle d'un malware est une tâche compliquée - il est généralement préférable de laisser les programmes antivirus ou anti-malware le faire automatiquement. Pour supprimer ce malware, nous recommandons d'utiliser Combo Cleaner Antivirus pour Windows.
Si vous souhaitez supprimer un malware manuellement, la première étape consiste à identifier le nom du malware que vous essayez de supprimer. Voici un exemple de programme suspect en cours d'exécution sur l'ordinateur d'un utilisateur :

Si vous avez vérifié la liste des programmes en cours d'exécution sur votre ordinateur, par exemple à l'aide du gestionnaire des tâches, et identifié un programme qui semble suspect, vous devez poursuivre avec ces étapes :
Téléchargez un programme appelé Autoruns. Ce programme affiche les applications à démarrage automatique, le Registre et les emplacements du système de fichiers :

Redémarrez votre ordinateur en Mode sans échec :
Utilisateurs de Windows XP et Windows 7 : Démarrez votre ordinateur en Mode sans échec. Cliquez sur Démarrer, cliquez sur Arrêter, cliquez sur Redémarrer, cliquez sur OK. Pendant le processus de démarrage de votre ordinateur, appuyez plusieurs fois sur la touche F8 de votre clavier jusqu'à ce que le menu Options avancées de Windows apparaisse, puis sélectionnez Mode sans échec avec prise en charge réseau dans la liste.

Vidéo montrant comment démarrer Windows 7 en « Mode sans échec avec prise en charge réseau » :
Utilisateurs de Windows 8 : Démarrez Windows 8 en Mode sans échec avec prise en charge réseau - Allez à l'écran de démarrage de Windows 8, tapez Avancé, dans les résultats de recherche sélectionnez Paramètres. Cliquez sur Options de démarrage avancées, dans la fenêtre « Paramètres généraux du PC » ouverte, sélectionnez Démarrage avancé.
Cliquez sur le bouton « Redémarrer maintenant ». Votre ordinateur va maintenant redémarrer dans le « menu Options de démarrage avancées ». Cliquez sur le bouton « Dépannage », puis cliquez sur le bouton « Options avancées ». Dans l'écran des options avancées, cliquez sur « Paramètres de démarrage ».
Cliquez sur le bouton « Redémarrer ». Votre PC redémarrera dans l'écran Paramètres de démarrage. Appuyez sur F5 pour démarrer en Mode sans échec avec prise en charge réseau.

Vidéo montrant comment démarrer Windows 8 en « Mode sans échec avec prise en charge réseau » :
Utilisateurs de Windows 10 : Cliquez sur le logo Windows et sélectionnez l'icône Alimentation. Dans le menu ouvert, cliquez sur « Redémarrer » tout en maintenant enfoncée la touche « Maj » de votre clavier. Dans la fenêtre « choisir une option », cliquez sur « Dépannage », puis sélectionnez « Options avancées ».
Dans le menu des options avancées, sélectionnez « Paramètres de démarrage » et cliquez sur le bouton « Redémarrer ». Dans la fenêtre suivante, vous devez cliquer sur le bouton « F5 » de votre clavier. Cela redémarrera votre système d'exploitation en mode sans échec avec prise en charge réseau.

Vidéo montrant comment démarrer Windows 10 en « Mode sans échec avec prise en charge réseau » :
Extrayez l'archive téléchargée et exécutez le fichier Autoruns.exe.

Dans l'application Autoruns, cliquez sur « Options » en haut et décochez les options « Hide Empty Locations » et « Hide Windows Entries ». Après cette procédure, cliquez sur l'icône « Refresh ».

Vérifiez la liste fournie par l'application Autoruns et localisez le fichier du malware que vous souhaitez éliminer.
Vous devez noter son chemin complet et son nom. Notez que certains malwares dissimulent les noms de processus sous des noms de processus Windows légitimes. À ce stade, il est très important d'éviter de supprimer des fichiers système. Après avoir localisé le programme suspect que vous souhaitez supprimer, faites un clic droit avec votre souris sur son nom et choisissez « Delete ».

Après avoir supprimé le malware via l'application Autoruns (cela garantit que le malware ne s'exécutera pas automatiquement au prochain démarrage du système), vous devez rechercher le nom du malware sur votre ordinateur. Assurez-vous d'activer les fichiers et dossiers cachés avant de continuer. Si vous trouvez le nom de fichier du malware, assurez-vous de le supprimer.

Redémarrez votre ordinateur en mode normal. Suivre ces étapes devrait supprimer tout malware de votre ordinateur. Notez que la suppression manuelle des menaces nécessite des compétences informatiques avancées. Si vous ne possédez pas ces compétences, laissez la suppression des malwares aux programmes antivirus et anti-malware.
Ces étapes peuvent ne pas fonctionner avec les infections de malwares avancées. Comme toujours, il vaut mieux prévenir l'infection que d'essayer de supprimer un malware par la suite. Pour garder votre ordinateur en sécurité, installez les dernières mises à jour du système d'exploitation et utilisez un logiciel antivirus. Pour être sûr que votre ordinateur est exempt d'infections par des malwares, nous recommandons de l'analyser avec Combo Cleaner Antivirus pour Windows.
Questions fréquemment posées (FAQ)
Mon ordinateur est infecté par le malware Dolphin X RAT, dois-je formater mon périphérique de stockage pour m'en débarrasser ?
Le formatage effacera Dolphin X RAT ainsi que toutes les données du disque. C'est un dernier recours. L'exécution d'un outil de sécurité réputé tel que Combo Cleaner est la première étape recommandée et devrait supprimer l'infection sans détruire vos fichiers.
Quels sont les problèmes les plus importants que le malware Dolphin X RAT peut causer ?
Dolphin X RAT peut voler des mots de passe, des jetons de session et de la cryptomonnaie à partir de centaines d'applications, permettre aux attaquants de visualiser et de contrôler le bureau à distance, et ajouter la machine à un botnet DDoS.
Les victimes peuvent être confrontées à une usurpation d'identité, à des portefeuilles de cryptomonnaie vidés, à un accès non autorisé à des comptes d'entreprise ou cloud, et à une fraude financière - le tout sans aucun signe visible que la machine est compromise.
Quel est le but du malware Dolphin X RAT ?
Le but de Dolphin X RAT est de fournir aux cybercriminels une plateforme complète pour voler des données sensibles, contrôler à distance des machines infectées et détourner des transactions de cryptomonnaie. Un profileur IA classe également les victimes par valeur afin que les opérateurs puissent se concentrer sur les cibles les plus prioritaires.
Comment le malware Dolphin X RAT s'est-il infiltré dans mon ordinateur ?
Dolphin X RAT est vendu comme un service par abonnement à des cybercriminels qui le déploient via leurs propres canaux. Les méthodes d'infection courantes incluent les e-mails de phishing, les faux sites de téléchargement de logiciels, les paquets de logiciels piratés et les campagnes de malvertising.
Combo Cleaner me protégera-t-il des malwares ?
Oui. Combo Cleaner peut détecter et supprimer Dolphin X RAT et la plupart des autres malwares connus. Étant donné que les menaces avancées peuvent se cacher profondément dans le système, l'exécution d'une analyse complète est le moyen le plus fiable de garantir que la machine est entièrement propre.
Partager:
Tomas Meskauskas
Chercheur expert en sécurité, analyste professionnel en logiciels malveillants
Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.
Le portail de sécurité PCrisk est proposé par la société RCS LT.
Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.
Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.
Faire un donLe portail de sécurité PCrisk est proposé par la société RCS LT.
Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.
Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.
Faire un don
▼ Montrer la discussion